主引导记录型Rootkit建模及其静态检测方法

来源 :计算机工程 | 被引量 : 0次 | 上传用户:tangjun6422443
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
主引导记录(MBR)型Rootkit是一种新型Rootkit,其隐蔽性强难以检测。针对该问题,分析MBR型Rootkit的关键技术及总体工作流程,扩展木马协同隐藏模型,给出多级协同隐藏的概念并将其应用于MBR型Rootkit隐藏机制的形式化描述中。针对MBR型Rootkit的静态特征提出一种静态检测方法,通过对隐蔽扇区空间数据进行模式匹配寻找该类恶意代码的磁盘驻留数据,通过分析计算机MBR数据格式,设计并实现模式匹配算法。实验结果表明,该方法在针对系列样本的检测中取得了良好效果,并且可以从磁盘驻留数据中获
其他文献
针对粒子群算法(PSO)收敛速度慢、求解精度不高以及易陷入局部最优的缺点,结合云遗传算法(CGA)和粒子群优化算法,提出一种新型的双种群混合算法(CGA-PSO)。将整个种群平均分成2个子群
随着我国交通运输业的快速发展,公路运输作为一项重要交通渠道,在国民经济和社会发展进程中起着不可替代的作用。在桥梁两梁端之间、梁端与桥台之间或桥梁的铰接位置上,通常
在连续渗流理论基础上提出一种新的非规则通信模型,减小邻居节点的半径,实现网络稀疏性,通过随机加长某些拓扑边提高网络连通性,解决两者之间的矛盾。仿真实验结果表明,该通
题目(2011年高考江苏卷17)请你设计一个包装盒,如图1所示,ABCD是边长为60cm的正方形硬纸片,切去阴影部分所示的四个全等的等腰直角三角形,再沿虚线折起,使得ABCD四个点重合于图中的
直接法是从题设条件出发,通过计算、分析推理得出正确结沦的方法.解题过程中要注意优化思路、少算多思,尽量减少运算步骤,合理跳步,小题小(巧)做,以节约时间.
程序员对源代码的拷贝、粘贴及修改活动会导致软件中出现大量克隆代码,增加软件开发和维护的成本。为解决该问题,提出一种新的克隆检测方法。利用基于后缀数组的算法查找重复的
要准确掌握有关浓度的计算,必须理顺以下几种关系:一、辨认溶质要准确溶质是指在水溶液里除水以外大量存在的微粒型体,将某物质投入水中.若该物质不与水发生化学反应,溶质就是该物
从全世界范围来看,作为最活跃的社会经济因素,中小企业无论在发达国家或发展中国家对繁荣经济、推动科技进步、积聚产业集群、最大化资源配置效率、增加就业等都发挥了重要作
采用齐格勒-纳塔催化剂,在2L聚合釜中进行1-丁烯的本体聚合,聚合过程中加入成核剂,考察了成核剂种类对聚合性能和聚1-丁烯结晶性能的影响。结果表明:釜内添加成核剂使催化剂活性
为解决粒子群优化(PSO)算法中粒子越界和早熟收敛等问题,在比较国内外学者提出的边界变异策略基础上,提出一种新的边界变异策略——双重限制变异策略。针对粒子越界时速度和位